【发布时间】:2014-01-08 19:39:13
【问题描述】:
我想使用第 3 方身份验证(OpenID,也许是 OAuth,但我猜 OAuth 是用于授权)以便用户可以轻松登录。
但是,对每个请求进行身份验证是否意味着即使我不需要任何东西,我也会多次致电第 3 方(例如 Google)?例如,我使用 OpenID 身份验证,但我使用的 API 是内部的(例如 /api/tasks/add)。
【问题讨论】:
-
授权 != 身份验证。长话短说:登录时,您通常验证用户。在 OAuth 过程中,用户授权第三方访问其(或整个)帐户的某些部分。
标签: authentication web-applications oauth openid